Я ищу простой способ регистрации, когда файл / папка был удален или перемещен. Я немного удивлен, что в Windows нет способа сделать это. Я вижу, что для этого есть несколько программ, что мне делать?
Изменить: я также хотел бы иметь возможность записывать, какой пользователь это делает, я предполагаю, что это будет с любой программой аудита.
Сначала вам нужно включить аудит на рассматриваемом сервере ...
Пуск-> Панели управления-> Администрирование-> Локальная политика безопасности
Затем перейдите в Локальные политики-> Политика аудита.
Там откройте «Аудит доступа к объекту» и выберите «Успешно».
Теперь перейдите в корневую папку общего ресурса, щелкните правой кнопкой мыши и выберите «Свойства». Щелкните вкладку «Безопасность» и нажмите «Дополнительно».
Перейдите на вкладку «Аудит». Нажмите «Добавить» и введите имя пользователя или имя группы, доступ к файлам которой вы подозреваете ... «Все», очевидно, захватят всех. Снимите флажок «Успешно» для «Удалить подпапки и файлы» и «Удалить».
Затем посмотрите журнал безопасности. Каждый раз, когда кто-либо успешно удаляет файл или папку, он будет там зарегистрирован.
HTH.
Гленн
Есть что-то встроенное - это называется аудит. Вы включаете его на файловом сервере, а затем включаете его для действий, которые вам важны (успех и / или сбой при чтении, удалении и т. Д.) С файлами или папками, которые вам нужны.
Это настолько многословно, что почти бесполезно. Сожалею.
Надеюсь это поможет.
Я нашел утилиту, которая делает то, что вы ищете. http://www.addictivetips.com/windows-tips/monitor-folders-auto-run-apps-or-send-emails-when-changes-occur/